• 제목/요약/키워드: 데이터베이스 보호

검색결과 439건 처리시간 0.077초

취약점 데이터베이스 기반 개선된 보안관제 모델의 효과성 연구 (A Study of Effectiveness of the Improved Security Operation Model Based on Vulnerability Database)

  • 현석우;권태경
    • 정보보호학회논문지
    • /
    • 제29권5호
    • /
    • pp.1167-1177
    • /
    • 2019
  • 본 논문에서는 기존 보안관제의 한계점을 살펴보고, 효율적인 모니터링을 위한 취약점 데이터베이스 기반의 새로운 보안관제 모델과 그 효과성을 연구한다. 제안한 모델은 로그 탐지를 위한 정보보호 장비, 취약점 데이터베이스, 탐지 로그와의 연동 결과를 시각화하여 제공하는 대시보드로 구성하였다. 모델의 평가는 사전에 구축한 가상 인프라에서 모의공격 시나리오를 설정하여 효과를 분석하였으며, 기존의 방식과 달리 자산이 가지고 있는 보안 취약점에 특화된 공격 위협에 신속히 대응할 수 있고 취약점 데이터베이스와 연계한 보안관제로 탐지 규칙 간의 중복을 발견하여 최적의 탐지 규칙을 작성할 수 있음을 확인하였다.

PKC와 AC를 이용한 데이터베이스 보안 및 효율적인 서비스 제공 연구 (A Study of Database Security and Efficient Service with Public Key Certificate and Attribute Certificate)

  • 안민호;송오영;박세현
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2002년도 종합학술발표회논문집
    • /
    • pp.385-388
    • /
    • 2002
  • 본 논문에서는 기본 데이터베이스의 보안적인 취약점에 대해서 알아보고 보안적인 취약점을 해결할 수 있는 방법으로써 Public Key Certificate와 Attribute Certificate를 이용한 서비스 모델을 제시한다. 즉 Public Key Certificate를 이용해서 인증 강도를 높이고 Attribute Certificate를 이용해서 데이터베이스를 사용하는 사용자들에게 Role 기반 권한을 제공해서 사용자들이 데이터베이스를 사용할 수 있는 권한을 손쉽게 세분화 할 수 있는 방법을 제안한다. 또한 공개키 기반 암호화를 사용해서 사용자가 특정 자료를 암호화해서 데이터베이스에 저장함으로써 비도덕적인 데이터베이스 관리자나 혹은 데이터베이스 시스템 내부의 침입자에 의해서 사용자의 데이터가 유출되는 것을 방지하는 방법을 제안한다.

  • PDF

검색 가능한 암호 알고리즘 기반 데이터베이스 내부 자료 모니터링 시스템 (Searchable Encryption based Database Internal Data Monitoring System)

  • 장유종;곽진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 추계학술발표대회
    • /
    • pp.927-930
    • /
    • 2012
  • 현대 사회가 정보화 시대로 변화하면서 다양해진 데이터와 민감한 데이터를 생산, 유통, 소비 하고 있다. 이렇듯 데이터의 활용 방안이 다양해짐에 따라 처리하는 데이터의 양이 많아지게 되었으며 데이터의 안전한 관리 중요성 또한 커지게 되었다. 현재 사용되고 있는 데이터베이스 보안 시스템중 하나인 내부정보 유출 방지기술은 데이터베이스의 내부 데이터 유출을 미연에 방지하는 부분에 중점이 맞추어진 기술이다. 따라서 데이터가 유출되는 현상에 대해서 적절한 대응을 하지 못하고 있다. 이러한 취약점을 보완하기 위하여 데이터 유출을 방지하고, 효율적으로 관리할 수 있는 모니터링 시스템이 필요하다. 본 논문에서는 데이터베이스의 안전한 관리를 위하여 내부 정보 유출 탐지에 효율적인 데이터 베이스 내부자료 모니터링 시스템을 제안한다.

데이터베이스 아웃소싱을 위한 위치 데이터 보호를 지원하는 공간 좌표 변환 기법 (Spatial Transformation Schemes supporting Location Data Privacy for Databases Outsourcing)

  • 윤민;김형일;장재우
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2012년도 한국컴퓨터종합학술대회논문집 Vol.39 No.1(C)
    • /
    • pp.218-220
    • /
    • 2012
  • 최근 클라우드 컴퓨팅이 발전함에 따라 공간 데이터베이스의 아웃소싱(outsourcing)에 대한 관심이 급증하고 있다. 따라서 데이터베이스 아웃소싱에서의 위치 데이터 보호를 위한 공간 좌표 변환 기법이 활발히 연구되어 왔다. 그러나 기존 공간 좌표 변환 기법들은 근접(proximity) 공격에 취약하기 때문에, 데이터 베이스 아웃소싱을 통해 서비스를 제공받는 사용자의 프라이버시를 보호하지 못한다는 문제점이 존재한다. 따라서 사용자의 안전하고 편리한 서비스 사용을 위한 공간 좌표 변환 기법이 요구된다. 이를 위해, 본 논문에서는 선대칭 이동 기반 공간 좌표 변환 기법을 제안한다. 제안하는 기법은 위치 데이터 보호를 위해 데이터 분포 변환 및 에러 삽입을 수행하고 근접 공격의 효율적인 방지를 위해 선대칭 이동을 이용한 공간 좌표 변환을 수행한다. 또한, 성능평가를 통해 제안하는 기법이 근접 공격에의 노출 확률을 크게 감소시키면서, 빠르게 공간 좌표 변환을 수행함을 검증한다.

수평 분산 데이터베이스 상의 세부 데이터 유출이 없는 순차 패턴 마이닝 기법 (Privacy Preserving Distributed Data Mining of Sequential Patterns on Horizontally Partitioned Databases)

  • 김승우;원정임;박상현
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 한국컴퓨터종합학술대회 논문집 Vol.32 No.1 (B)
    • /
    • pp.61-63
    • /
    • 2005
  • 본 논문에서는 수평 분산 데이터베이스에서 각 로컬 데이터베이스의 세부 데이터를 유출하지 않는 순차패턴 마이닝 기법을 제안한다. 데이터 마이닝은 대용량 데이터베이스에서 유용한 지식을 추출하는 기법으로서 각광을 받고 있다. 그러나 분산 데이터베이스를 대상으로 마이닝을 수행하는 경우, 데이터 공유에 따른 개인 혹인 집단의 프라이버시가 유출될 수 있다는 문제점이 존재한다. 따라서 본 논문에서는 프라이버시 보호를 위하여 각 로컬 데이터베이스의 세부 데이터를 보호하면서도, 마이닝 결과의 정확성을 보장할 수 있는 새로운 순차 패턴 마이닝 기법을 제안한다. 제안된 기법에서는 우선, 세부 데이터의 유출을 방지하기 위하여 마이닝의 대상이 되는 항목과 항목간의 시간 선후 관계의 성립 여부를 벡터로 표현한 후, 이들 벡터간의 스칼라 프로덕트 연산을 수행하여 얻어진 결과를 패턴의 지지도로 활용하는 방안을 제안하였다. 또한, 연산 결과에 영향을 미치지 않는 벡터를 미리 제거하여 스칼라 프로덕트 연산에 따른 비용을 감소시키는 방안을 제안하였다.

  • PDF

데이터베이스 보안 위협 및 고찰 (Security threats and Review for Database)

  • 주재웅;박종혁
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.1141-1143
    • /
    • 2015
  • 데이터베이스 보안은 외부자나 내부자가 데이터베이스 및 데이터베이스 내에 저장된 데이터를 비인가 된 변경, 파괴, 노출 및 비 일관성을 발생시키는 사건이나 위협들로부터 보호하는 것이다. 이러한 DB의 보안위협들은 사용자의 실수, 오용, 내부자의 권한 남용, 비정상적인 접근행위 등 DB에 대해 알려진 보안 취약점들로부터 발생한다. 본 연구에서는 데이터베이스 보안의 고려사항과 연구동향에 대해 살펴보고 현재 데이터베이스 분야에서 보안이 적용된 시스템에 대해 분석하고 취급되는 정보보호의 중요성에 대해 고찰한다.

데이터베이스 계정분리를 이용한 정보관리 시스템 보안 (A Information Management System Security using separation of Database Identification Numbers)

  • 장영수;최진영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.625-626
    • /
    • 2009
  • 오늘날 공공 및 민간기업의 정보관리 시스템 의존도는 계속 높아지면서 이와 함께 정보보호에 대한 관심 또한 높아 지고 있다. 본 논문에서는 데이터베이스 정보관리 시스템의 계정(ID) 분리를 통해 데이터베이스 시스템의 접근계정을 소유자 계정, 응용서비스 계정, 외부연동 계정, 서비스 계정으로 각각 분리하여 외부 공격으로부터 정보관리 시스템을 보호하고자 하였다. 또한 데이터베이스 관리자에 의해 생성되는 데이터베이스 스키마에 대한 각 계정별 접근정책을 차별화 하여 개발자나 운영자의 실수로 발생할 수 있는 정보 삭제로부터 데이터베이스 정보관리 시스템의 피해를 최소화 하고자 하였다.

안내

  • 한국데이터베이스진흥센터
    • 디지털콘텐츠
    • /
    • 8호통권27호
    • /
    • pp.162-163
    • /
    • 1995
  • 정보통신부는 컴퓨터프로그램저작물의 저작권자의 권리를 보호하고 프로그램의 공정한 이용을 도모하기 위하여 각종 프로그램관련산업 육성시책의 일환으로, 프로그램 저작권에 관한 사항을 심의하고 프로그램저작권에 관한 분쟁을 조정하기 위한 분쟁조정기관인 (재)한국컴퓨터프로그램보호회를 설립, '95년 1월 1일부터 운영하고 있다. 이에 신청절차, 분쟁조정절차 등 이 제도를 소개토록한다.

  • PDF

DB와 지적재산권

  • 조소연
    • 디지털콘텐츠
    • /
    • 9호통권64호
    • /
    • pp.70-75
    • /
    • 1998
  • 전세계적으로 데이터베이스의 보호 문제가 심도있게 논의되고 있다. EU에서는 이미 데이터베이스 지침이 채택되어 98년 1월 이후 각국에서 시행토록 되어 있으나 그 외지역에서는 아직까지 뚜렷한 결과를 제시하지 못하고 있는 실정이다.

  • PDF

아웃소싱된 공간 데이터베이스를 위한 힐버트 커브 기반 k-최근접점 질의처리 알고리즘 (A K-Nearest Neighbour Search Algorithm based on Hilbert Curve for Outsourced Spatial Database)

  • 유혜겸;장재우
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.1199-1202
    • /
    • 2011
  • 최근 클라우드 컴퓨팅에 대한 관심이 고조됨에 따라, 이를 활용한 데이터베이스 아웃소싱에 대한 연구가 활발히 진행되고 있다. 한편, 데이터 소유자가 자신이 가지고 있는 공간 데이터베이스를 그대로 아웃소싱 할 경우, 서비스 제공자는 이를 불법으로 취득하여 악용할 수 있고, 질의 요청자들의 통계 정보를 통해 개인정보를 획득할 수 있다. 따라서 아웃소싱 환경에서 개인정보 보호 및 공간 데이터베이스를 보호하기 위한 데이터 변환기법 및 변환된 데이터베이스 상에서 질의를 처리하는 연구가 필요하다. 따라서, 본 논문에서는 아웃소싱 환경에서 공간 네트워크를 고려한 가공 데이터 생성 기법 및 암호화 기법을 설계한다. 아울러, 인증된 사용자가 질의 요청 시, 서비스 제공자가 저장한 가공 데이터를 이용하여 효율적으로 k-최근접점 질의를 수행하기 위한 힐버트 커브 기반 k-최근접점 질의처리 알고리즘을 제안한다.